<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Ошибка сервера OpenVPN: TLS не удалось]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Ошибка сервера OpenVPN: TLS не удалось форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 16 Aug 2026 07:04:29 -0400</pubDate>
		<item>
			<title>Ошибка сервера OpenVPN: TLS не удалось</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405781">Ошибка сервера OpenVPN: TLS не удалось</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Окей, я могу создавать сертификаты на своём rb750gl (без какой-либо нагрузки, особенно без торрентов, таймаут пропадает), но у меня всё равно появляется ошибка TLS с таймаутом около 60 секунд — соединение не удалось. CRL в моём сертификате отсутствует. <br />
			<i>20.10.2014 07:19:00, alexac.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405781</link>
			<guid>http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405781</guid>
			<pubDate>Mon, 20 Oct 2014 07:19:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка сервера OpenVPN: TLS не удалось</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405780">Ошибка сервера OpenVPN: TLS не удалось</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот видео: <noindex><a href="http://youtu.be/93__PLZgebE" target="_blank" rel="nofollow" >http://youtu.be/93__PLZgebE</a></noindex> С наилучшими пожеланиями. <br />
			<i>17.10.2014 11:50:00, apteixeira.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405780</link>
			<guid>http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405780</guid>
			<pubDate>Fri, 17 Oct 2014 11:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка сервера OpenVPN: TLS не удалось</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405779">Ошибка сервера OpenVPN: TLS не удалось</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			v6.20, RB750G, но почему этой информации нет в вики? Это уже третий способ, которым я пытаюсь создать сертификаты — openvpn(easy-rsa), openssl и в RouterOS. И ни один из них не работает. <br />
			<i>17.10.2014 11:34:00, alexac.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405779</link>
			<guid>http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405779</guid>
			<pubDate>Fri, 17 Oct 2014 11:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка сервера OpenVPN: TLS не удалось</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405778">Ошибка сервера OpenVPN: TLS не удалось</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Какой версией ты пользуешься? Я работаю с версией 6.20. В версии 6.19 всё по-другому. С наилучшими пожеланиями. <br />
			<i>17.10.2014 11:26:00, apteixeira.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405778</link>
			<guid>http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405778</guid>
			<pubDate>Fri, 17 Oct 2014 11:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка сервера OpenVPN: TLS не удалось</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405777">Ошибка сервера OpenVPN: TLS не удалось</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			/certificate sign ca-template name=myCa ошибка: не удалось выполнить действие — таймаут(13) ? <br />
			<i>17.10.2014 11:21:00, alexac.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405777</link>
			<guid>http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405777</guid>
			<pubDate>Fri, 17 Oct 2014 11:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка сервера OpenVPN: TLS не удалось</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405776">Ошибка сервера OpenVPN: TLS не удалось</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Используя RouterOS 6.20, вы можете выполнить следующие команды на сервере MikroTik:<br /><br />На этом этапе мы создадим два клиентских сертификата (позже можно добавить ещё больше):<br /><br />/certificate add name=ca-template common-name=myCa key-usage=key-cert-sign,crl-sign &nbsp;<br />add name=server-template common-name=server &nbsp;<br />add name=client1-template common-name=client1 &nbsp;<br />add name=client2-template common-name=client2<br /><br />/certificate sign ca-template name=myCa &nbsp;<br />sign ca=myCa server-template name=server &nbsp;<br />sign ca=myCa client1-template name=client1 &nbsp;<br />sign ca=myCa client2-template name=client2<br /><br />/certificate set myCa trusted=yes &nbsp;<br />set server trusted=yes<br /><br />На данный момент у вас есть всё необходимое на сервере. Теперь нужно экспортировать CA и клиентские сертификаты, которые нужно импортировать на клиент:<br /><br />/certificate export-certificate myCa &nbsp;<br />/certificate export-certificate client1 export-passphrase=xxxxxxxx &nbsp;<br />/certificate export-certificate client2 export-passphrase=xxxxxxxx<br /><br />Зайдите в /files и скачайте только что экспортированные файлы.<br /><br />С наилучшими пожеланиями! <br />
			<i>14.10.2014 11:19:00, apteixeira.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405776</link>
			<guid>http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405776</guid>
			<pubDate>Tue, 14 Oct 2014 11:19:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка сервера OpenVPN: TLS не удалось</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405775">Ошибка сервера OpenVPN: TLS не удалось</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ребята, я впервые пытаюсь настроить OpenVPN на своём Mikrotik. Я прочитал википедию, но информация там расплывчатая, и у меня пока ничего не получилось. Может, кто-то даст мне простой и чёткий гайд по настройке OpenVPN? В моём роутере Mikrotik адрес 10.0.10.1. Я в замешательстве с сертификатами: можно ли просто создавать их прямо на роутере? Ещё я нашёл одну тему на форуме и думаю: «Ну класс, не пойму, это я плохо разбираюсь в RouterOS или в самом софте баг.» <br />
			<i>14.10.2014 02:10:00, Ambul.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405775</link>
			<guid>http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405775</guid>
			<pubDate>Tue, 14 Oct 2014 02:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка сервера OpenVPN: TLS не удалось</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405774">Ошибка сервера OpenVPN: TLS не удалось</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я использую RB750GL как OVPN-сервер. Пытаюсь сделать сертификаты через openssl (по инструкции из вики) и хочу использовать их с опцией «требуется сертификат клиента», но всегда получаю ошибку «TLS handshake failed». В чем может быть проблема? У меня два вопроса для понимания: нужно ли импортировать ca.key или только ca.crt на роутер? Если сертификаты нужно создавать с отключенной опцией CRL, как это сделать через openssl? <br />
			<i>13.10.2014 05:58:00, alexac.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405774</link>
			<guid>http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405774</guid>
			<pubDate>Mon, 13 Oct 2014 05:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка сервера OpenVPN: TLS не удалось</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405773">Ошибка сервера OpenVPN: TLS не удалось</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я использую RB750GL в качестве OVPN-сервера. Пытаюсь сделать сертификаты с помощью openssl (следую вики), хочу использовать их с опцией «требовать клиентский сертификат», но всегда получаю ошибку «TLS handshake failed». В чем проблема? У меня два вопроса для понимания: нужно ли импортировать ca.key или только ca.crt на роутер? Если сертификаты надо создавать с отключённой опцией CRL, как это сделать с помощью openssl? <br />
			<i>13.10.2014 05:56:00, alexac.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405773</link>
			<guid>http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405773</guid>
			<pubDate>Mon, 13 Oct 2014 05:56:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка сервера OpenVPN: TLS не удалось</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405772">Ошибка сервера OpenVPN: TLS не удалось</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Могу подтвердить эту проблему. В моей среде RB2011 работает как OVPN-сервер, клиенты — на Windows. Сертификаты были сгенерированы в Microsoft CA (Windows Server 2008 R2) и во второй среде — через OpenSSL. Если задан CRL и установлена опция require-client-certificate, клиенты не могут подключиться. Я пытался разобраться с проблемой дважды: впервые заметил её после обновления (с 6.1 до 6.15), и позже, когда собрал с нуля отдельную чистую среду для теста. Значит, это не случайность. Проверил, что файл CRL скачивается с моего CRL distribution point. Если генерировать сертификат без CRL, то при включённой опции require-client-certificate всё работает. На данный момент я тестировал RouterOS версии: 6.15, 6.18, 6.19. Проблема была отправлена в Mikrotik: [Ticket#2014082766000625]. Если у кого-то есть идеи, как решить эту проблему, могу провести дополнительные тесты.  <br />P.S. Сейчас протестировал также RouterOS: 6.15, 6.18, 6.19, 6.20. <br />
			<i>01.10.2014 15:09:00, arturw.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405772</link>
			<guid>http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405772</guid>
			<pubDate>Wed, 01 Oct 2014 15:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Ошибка сервера OpenVPN: TLS не удалось</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405771">Ошибка сервера OpenVPN: TLS не удалось</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, MikroTik, я почти уверен, что есть проблема с OpenVPN Server на RouterOS, когда выбираешь “require-client-certificate”. Я несколько раз тестировал с разными цепочками сертификатов. Странно, но если взять ту же конфигурацию и сертификаты на версии 5.26 (OpenVPN Server), всё работает, а на версии 6.18 — нет. Ошибка: “TLS failed”. Я тестировал с двумя типами клиентов OpenVPN: RouterOS и Windows. Результат одинаковый. Все сертификаты подписаны одним и тем же CA. Я импортировал CA, клиентский и серверный сертификаты (включая приватные ключи) в каждый RouterOS и убедился, что NTP-клиент корректно обновлён. Но результат всё тот же: TLS failed. Я тестировал с: моими собственными сертификатами, CACert, GoDaddy — ничего не работает. Все необходимые файлы здесь (включая rif): <noindex><a href="https://www.dropbox.com/sh/6kjzx50yfgg8rsw/AAAljGTAMCA_KMgPNhvn50ina" target="_blank" rel="nofollow" >https://www.dropbox.com/sh/6kjzx50yfgg8rsw/AAAljGTAMCA_KMgPNhvn50ina</a></noindex> Есть какие-то советы? Кто-то проверял? Может, я что-то не так делаю с сертификатами. С уважением. <br />
			<i>22.08.2014 15:31:00, apteixeira.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405771</link>
			<guid>http://mikrotik.moscow/forum/forum57/86361-oshibka-servera-openvpn_-tls-ne-udalos/message405771</guid>
			<pubDate>Fri, 22 Aug 2014 15:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
